一般設定
Play Store の運用方針や開発者向けオプション、アプリの自動更新、印刷、優先ネットワークサービスなど、 デバイス全体に適用される基本方針を構成します。
カメラ・Bluetooth 等の機能制限をお探しの場合
カメラ・スクリーンキャプチャ・工場出荷時リセット・音量調節の制限は デバイス機能制限 ページへ、ユーザー追加の制限は アカウント・ユーザー管理 ページへ、Bluetooth・USB ファイル転送の制限は ネットワーク設定 ページへ、それぞれ移動しました。本ページでは Play Store モードなどデバイス全体の基本方針のみを扱います。設定項目リファレンス
Play Store モード
playStoreMode
Google Play Store のアプリ表示・インストール方式を制御します。
ホワイトリスト (WHITELIST) を選択すると、ポリシーの applications リストに明示的に含まれるアプリのみが利用可能になります。
ブラックリスト (BLACKLIST) モードでは、applications で明示的に禁止しない限り、全てのアプリが利用可能になります。
applications リストに含まれないアプリはポリシー外と判断され、デバイスから自動的にアンインストールされます。
意図せず未指定にしてしまうと想定外のアプリが削除されるため、ブラックリスト運用にしたい場合は明示的に BLACKLIST を指定してください。
開発者向けオプション
advancedSecurityOverrides.developerSettings
開発者向けオプションの有効化とセーフブートでの起動を許可するかどうかを制御します(enum DeveloperSettings)。
DEVELOPER_SETTINGS_UNSPECIFIED— 未指定。DEVELOPER_SETTINGS_DISABLEDと同じ既定動作になります。DEVELOPER_SETTINGS_DISABLED(既定) — 開発者向けオプションの有効化とセーフブートでの起動を禁止します。DEVELOPER_SETTINGS_ALLOWED— 開発者向けオプションとセーフブートでの起動を許可します。
旧 safeBootDisabled および debuggingFeaturesAllowed(いずれも非推奨)の後継フィールドです。
DEVELOPER_SETTINGS_DISABLED を指定していても非準拠(MANAGEMENT_MODE)として報告される場合があります。
Google Play Protect によるアプリ検証
advancedSecurityOverrides.googlePlayProtectVerifyApps
Google Play Protect によるアプリ検証を強制するか、ユーザーの選択に委ねるかを制御します(enum GooglePlayProtectVerifyApps)。
UNSPECIFIED— 未指定。既定ではVERIFY_APPS_ENFORCEDとして扱われます。VERIFY_APPS_ENFORCED(既定) — アプリ検証を常に強制します。VERIFY_APPS_USER_CHOICE— アプリ検証の有効・無効をユーザーが選択できます。
旧 ensureVerifyAppsEnabled(非推奨)の後継フィールドです。
提供元不明アプリのインストール
advancedSecurityOverrides.untrustedAppsPolicy
Play ストア以外の提供元(提供元不明のアプリ、いわゆるサイドロード)からのインストールを許可するかどうかを制御します(enum UntrustedAppsPolicy)。
UNTRUSTED_APPS_POLICY_UNSPECIFIED— 未指定。既定ではDISALLOW_INSTALLとして扱われます。DISALLOW_INSTALL(既定) — デバイス全体で提供元不明アプリのインストールを禁止します。ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY— ワークプロファイルを持つデバイスで、個人プロファイル内でのみインストールを許可します。ALLOW_INSTALL_DEVICE_WIDE— デバイス全体でインストールを許可します。
旧 installUnknownSourcesAllowed(非推奨)の後継フィールドです。
DISALLOW_INSTALL のままにすることを推奨します。
アプリの自動更新ポリシー
appAutoUpdatePolicy
デバイス全体のデフォルトのアプリ自動更新方針を制御します(enum AppAutoUpdatePolicy)。
UNSPECIFIED— 未指定。CHOICE_TO_THE_USER相当として扱われます。CHOICE_TO_THE_USER(既定) — ユーザーが更新方法を選択できます。NEVER— アプリを自動更新しません。WIFI_ONLY— Wi-Fi 接続時のみ自動更新します。ALWAYS— 常に自動更新します。
applications[].autoUpdateMode が AUTO_UPDATE_POSTPONED または AUTO_UPDATE_HIGH_PRIORITY の場合、そのアプリには本フィールドは適用されません(アプリ単位の設定が優先されます)。
組織名の表示
enterpriseDisplayNameVisibility
ロック画面等に組織名を表示するかどうかを制御します(enum EnterpriseDisplayNameVisibility)。
UNSPECIFIED— 未指定。既定ではENTERPRISE_DISPLAY_NAME_VISIBLEとして扱われます。ENTERPRISE_DISPLAY_NAME_VISIBLE(既定) — 組織名を表示します。ENTERPRISE_DISPLAY_NAME_HIDDEN— 組織名を表示しません。
VISIBLE はワークプロファイルでは Android 7 以降、フルマネージドデバイスでは Android 8 以降で対応しています。
印刷
printingPolicy
デバイスからの印刷を許可するかどうかを制御します(enum PrintingPolicy)。
UNSPECIFIED— 未指定。既定ではPRINTING_ALLOWEDとして扱われます。PRINTING_ALLOWED(既定) — 印刷を許可します。PRINTING_DISALLOWED— 印刷を禁止します(Android 9 以降で対応)。
優先ネットワークサービス
preferentialNetworkService
キャリアが提供する優先ネットワークサービスの利用可否を制御します(enum PreferentialNetworkService)。
UNSPECIFIED— 未指定。既定ではPREFERENTIAL_NETWORK_SERVICE_DISABLEDとして扱われます。PREFERENTIAL_NETWORK_SERVICE_DISABLED(既定) — 優先ネットワークサービスを無効化します。PREFERENTIAL_NETWORK_SERVICE_ENABLED— 優先ネットワークサービスを有効化します(ワークプロファイルは Android 12 以降、フルマネージドデバイスは Android 13 以降で対応)。
preferentialNetworkServiceSettings または ApplicationPolicy.preferentialNetworkId が設定されている場合、本フィールドは無効になります。
秘密鍵の選択UIを表示
privateKeySelectionEnabled
boolean 値です。ChoosePrivateKeyRules に合致するルールがない場合、ユーザーに秘密鍵のエイリアスを選択させる画面を表示します。
いずれかのアプリが CERT_SELECTION 委任スコープを持つ場合、本フィールドは無効になります。
充電中にスリープしない電源モード
stayOnPluggedModes
array<enum(BatteryPluggedMode)> です。指定した電源に接続されている間、画面を点灯したままスリープさせません。
BATTERY_PLUGGED_MODE_UNSPECIFIED— 無視されます。AC— AC 電源(充電器)接続時。USB— USB 接続時。WIRELESS— ワイヤレス充電時。
maximumTimeToLock をクリアしておくことが推奨されます。画面ロックのタイムアウトと競合すると意図しない挙動になる場合があります。
推奨設定パターン
高セキュリティ環境
Play Store はホワイトリストモードを使用し、開発者向けオプションは既定(禁止)のままにします。 Google Play Protect によるアプリ検証は強制のままとし、印刷は許可アプリを絞った上でホワイトリスト運用と組み合わせることを推奨します。 カメラ・USB 転送・工場出荷時リセットなどデバイス機能の制限は デバイス機能制限 ページを併せて参照してください。
BYOD (個人デバイス)
必要最低限の制限のみ適用します。Play Store はブラックリストモードを使用し、開発者向けオプションのみ既定(禁止)のまま維持することを推奨します。 アプリの自動更新は Wi-Fi 接続時のみに設定すると、モバイルデータ消費を抑えられます。